, ,

Navigieren durch die DFARS-Konformität im HPC

DEFARS-Konformität in HPC 2

Wenn Ihr Unternehmen mit der Verteidigungsministerium (DoD), sind Sie möglicherweise mit der Anforderung zum Schutz kontrollierter, nicht klassifizierter Informationen (CUI) gemäß DFARS 252.204-7012 vertraut. Obwohl CUI nicht klassifiziert ist, handelt es sich dennoch um hochsensible Informationen, die geschützt werden müssen. Das Verteidigungsministerium kennzeichnet verschiedene Dokumente mit der Kennzeichnung „CUI“. Diese können ein breites Spektrum an Informationen umfassen, darunter personenbezogene Daten (PII), vertrauliche Finanzdaten und kontrollierte technische Details. Wenn Sie in der verteidigungsindustriellen Basis (DIB) tätig sind, könnten Sie bei Ihrer Arbeit auf CUI stoßen, insbesondere wenn Sie Hochleistungsrechnen (HPC) für Projekte im Zusammenhang mit der Landesverteidigung oder anderen sensiblen Forschungsarbeiten verwenden.

So trägt Rescale zum Schutz von CUI-Daten bei

Screenshot 2024 12 02 um 9.14.01 Uhr

At Neu skalierenWir wissen, wie wichtig der Schutz von CUI-Daten ist. Deshalb haben wir unsere Plattform mit integrierten Sicherheitsvorkehrungen ausgestattet, die die bestehenden Compliance-Bemühungen Ihres Unternehmens nach NIST SP 800-171 ergänzen. Dieser Standard unterstützt Sie bei der Verwaltung und dem Schutz von CUI-Daten in nichtstaatlichen Systemen und Organisationen. Darüber hinaus ist Rescale die einzige Full-Stack-HPC-Plattform mit FedRAMP-Zulassung und erfüllt höchste Sicherheits- und Compliance-Standards. Besuchen Sie uns im FedRAMP-Marktplatz.

Was ist NIST SP 800-171?

NIST SP 800-171 beschreibt die Anforderungen zum Schutz von CUI und stellt sicher, dass Rüstungsunternehmen für ihre Verträge mit dem US-Verteidigungsministerium angemessene Sicherheitsmaßnahmen ergreifen. Dieser Standard ist für Organisationen in der staatlichen Lieferkette unerlässlich, einschließlich derjenigen, die Behörden wie die NASA oder die General Services Administration (GSA) unterstützen. Für Rescale bedeutet dies, dass unser FedRAMP-autorisiertes Angebot alle notwendigen Sicherheitsanforderungen zum Schutz kontrollierter, nicht klassifizierter Regierungsinformationen erfüllt.

DFARS und seine Rolle beim CUI-Schutz verstehen

DFARS steht für Ergänzung zur Beschaffungsverordnung des VerteidigungsministeriumsDiese Verordnung regelt alle Verträge des Verteidigungsministeriums und gewährleistet die Lieferung hochwertiger Waren und Dienstleistungen. Insbesondere verpflichtet DFARS 252.204-7012 (eingeführt 2017 und überarbeitet 2024) Auftragnehmer, Covered Defense Information (CDI) zu schützen und alle Cyber-Vorfälle zu melden.

Die Cybersecurity Maturity Model Certification (CMMC): Wie sie sich auf DFARS bezieht

Screenshot 2024 12 02 um 9.14.49 Uhr

Das Zertifizierung des Cybersecurity-Reifegradmodells (CMMC) wurde geschaffen, um zu überprüfen, ob Rüstungsunternehmen die bestehenden Schutzbestimmungen für Bundesvertragsinformationen (FCI) und CUI einhalten. CMMC gewährleistet die Einhaltung von DFARS 252.204-7012 und NIST SP 800-171 und überprüft die Sicherheitspraktiken der Auftragnehmer durch Selbsteinschätzungen und Bewertungen durch Dritte. Im Gegensatz zu DFARS, das Unternehmen die Überwachung ihrer eigenen Systeme ermöglicht, umfasst CMMC Bewertungen durch Third-Party Assessment Organizations (3PAOs), um die Einhaltung verschiedener Reifegrade zu bestimmen.

Wie Rescale die CMMC- und DFARS-Anforderungen erfüllt

Screenshot 2024 12 02 um 9.15.16 Uhr

Das Cybersecurity Maturity Model-Zertifizierung (CMMC) überprüft, „ob Rüstungsunternehmen die bestehenden Schutzbestimmungen für Bundesvertragsinformationen (FCI) und kontrollierte, nicht klassifizierte Informationen einhalten. Die Plattform von Rescale ist auf Sicherheit und Compliance ausgelegt. Ob Sie vertrauliche Daten des Verteidigungsministeriums verarbeiten oder Forschung zu fortgeschrittenen rechnergestützten Arbeitsabläufen betreiben, Rescale bietet Ihnen die Tools, die Sie zur Einhaltung der strengen CMMC- und DFARS-Standards benötigen.

Unsere Plattform bietet End-to-End-Sicherheit mit umfassenden Kontrollen für Datenschutz, Zugriffsverwaltung und Cybersicherheit. Von der Benutzerauthentifizierung bis zur kontinuierlichen Überwachung stellen wir sicher, dass Ihre Daten in jedem Prozessschritt sicher sind.

Wichtige DFARS-Anforderungen für den Datenschutz

DFARS 252.204-7012 schreibt vor, dass Auftragnehmer ein robustes Cybersicherheitsprogramm implementieren müssen. Dies umfasst:

  • Schutz der Daten vor unberechtigtem Zugriff, Missbrauch oder Zerstörung
  • Angemessene Schulung für Personal und Auftragnehmer mit Zugriff auf DoD-Daten
  • Zugriff nur für US-Bürger für diejenigen, die mit DoD-Systemen arbeiten
  • Strategien zur Risikobewertung und zum Risikomanagement • Audit- und Rechenschaftsmaßnahmen zur Gewährleistung des Datenschutzes

Rescales Ansatz zur DFARS-Konformität

Screenshot 2024 12 02 um 9.15.45 Uhr

Um die Einhaltung der Vorschriften durch unsere Kunden zu gewährleisten, führt Rescale jährlich Audits durch Dritte durch und hält seine ISO 27001-Zertifizierung aufrecht. So stellen wir sicher, dass wir die internationalen Standards für Informationssicherheitsmanagement erfüllen. Dies ist nur eine der Möglichkeiten, wie wir sicherstellen, dass unsere Kunden uns im Umgang mit ihren sensiblen Daten vertrauen können.

Fazit: Vertrauen Sie zum Schutz Ihrer HPC-Umgebung auf Rescale

Der Schutz Ihrer Hochleistungs-Rechenumgebung ist entscheidend für die Integrität, Vertraulichkeit und Verfügbarkeit sensibler Daten. Mit der Plattform von Rescale erhalten Sie nicht nur leistungsstarke Rechenkapazitäten, sondern auch einen vertrauenswürdigen Partner, der sich für die Sicherheit Ihrer Daten auf allen Ebenen einsetzt.

Möchten Sie tiefer in die HPC-Sicherheit eintauchen? Laden Sie unser Sicherheits- und Compliance-Handbuch herunter um mehr darüber zu erfahren, wie Rescale Ihnen dabei hilft, die Einhaltung von Industriestandards zu gewährleisten.

Rescale unterstützt Sie bei der Einhaltung der DFARS-Vorschriften im HPC-Bereich

Klicken Sie unten, um das Formular auszufüllen und mit einem unserer HPC-Experten über Sicherheit zu sprechen.

Autorin

  • Stephanie Landis

    Stephanie ist Compliance-Spezialistin bei Rescale und verfügt über vielfältige Branchenerfahrung. Sie verfügt über einen Master-Abschluss in Cybersicherheit und eine GRCP-Zertifizierung. Sie verfolgt die innovativsten Compliance-Standards und konzentriert sich auf die Compliance-Anforderungen einzelner Unternehmen. Sie arbeitet gerne mit technischen und nicht-technischen Abteilungen zusammen. Derzeit konzentriert sich Stephanie auf die Verbesserung des Risikomanagements und unterstützt die jährlichen Audits von Rescale durch externe Dritte, um den Schutz der Kundendaten zu gewährleisten und moderne Unternehmensstandards zu übertreffen.